CVE-2025-68721
Axigen Mail Server vor 10.5.57 enthält eine Schwachstelle durch unzureichende Zugriffskontrolle im WebAdmin-Interface. Ein delegiertes Administratorkonto...
- Veröffentlicht
- 05.02.2026
- Aktualisiert
- 13.02.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 24,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Axigen Mail Server vor 10.5.57 enthält eine Schwachstelle durch unzureichende Zugriffskontrolle im WebAdmin-Interface. Ein delegiertes Administratorkonto mit null Berechtigungen kann die Zugriffskontrollprüfungen umgehen und unbefugten Zugriff auf den Verwaltungsendpunkt für SSL-Zertifikate (page=sslcerts) erlangen. Dies ermöglicht es dem Angreifer, SSL-Zertifikatsdateien anzuzeigen, herunterzuladen, hochzuladen und zu löschen, obwohl ihm die erforderlichen Berechtigungen für den Zugriff auf den Bereich Sicherheit & Filterung fehlen.
Quellen
1Axigen WebAdmin Schwachstelle durch unzureichende Zugriffskontrolle
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.